So überprüfen Sie die Datenschutzrichtlinie einer Website
Die Datenschutzrichtlinie einer Website schlüsselt Aspekte auf, z. B. welche Arten von Daten sie von Benutzern sammelt, warum das Unternehmen diese Informationen benötigt und wie lange das Unternehmen die Inhalte aufbewahrt. Die meisten Datenschutzrichtlinien sind umfangreiche Dokumente. Hier ist eine Anleitung, um zu verstehen, was sie bedeuten, bevor Sie der Nutzung einer Website oder eines Dienstes zustimmen.
Was enthält eine Datenschutzrichtlinie normalerweise?
Der genaue Inhalt einer Datenschutzrichtlinie variiert je nach geografischen Gebieten und Gerichtsbarkeiten. Dies ist jedoch ein kurzer Überblick über die typischen Details, die behandelt werden:
- Wem gehört die Website oder App?
- Wie es Daten sammelt.
- Welche Informationen die Website sammelt.
- Die rechtliche oder geschäftliche Grundlage für die Erfassung der Daten.
- Alle anwendbaren Details zu grenzüberschreitenden Informationsübermittlungen.
- Informationen über die gemeinsame Nutzung von Daten durch Dritte.
- Das Datum des Inkrafttretens der Datenschutzerklärung.
- Wie das Unternehmen Kunden über Richtlinienaktualisierungen benachrichtigt.
- Datenrechte der Benutzer, z. B. Aufforderung an ein Unternehmen, Informationen zu löschen.
Unternehmen haben oft Mängel in der Datenschutzrichtlinie
Es ist naiv, von namhaften Unternehmen zu erwarten, dass sie alle Datenschutzkästchen überprüfen, und ein Blick auf die jüngsten Schlagzeilen unterstreicht diese Realität. Eine Aufsichtsbehörde hat TikTok mit einer Geldstrafe von fast 900.000 US-Dollar belegt, weil es seine Datenschutzrichtlinie für diesen Markt nicht ins Niederländische übersetzt hatte.
In einem anderen Fall hat die Muse Group, die den Open-Source-Audioeditor Audacity besitzt , ihre Datenschutzrichtlinie aktualisiert und sich dafür entschuldigt, nachdem sie öffentliche Gegenreaktionen erhalten hatte. Das Unternehmen stellte auch eine Tabelle mit seinen wichtigsten Funktionen, ihren Zwecken und der Frage zur Verfügung, ob Benutzer die Funktionalität aus Datenschutzgründen deaktivieren können.
Diese Beispiele verdeutlichen, warum es wichtig ist, die Datenschutzrichtlinien gründlich zu lesen, anstatt ihnen blind zuzustimmen. Unternehmen haben nicht immer die Interessen der Nutzer im Blick und denken in der Regel in erster Linie an den Gewinn. Und sie kommen oft damit durch, weil die Leute diese Richtlinien im Allgemeinen nicht gründlich überprüfen – die meisten Benutzer denken, dass sie einfach zu lang sind!
Wenn Sie in einer Datenschutzrichtlinie auf augenbrauenhafte Details stoßen, fragen Sie sich, ob diese Ihre Daten gefährden könnten oder ob eine Organisation beim Umgang mit Informationen vernünftige Grenzen überschreitet.
Die allgemeine Verpflichtung eines Unternehmens zum Datenschutz spricht Bände
Die Bewertung der Datenschutzwerte einer Website kann auch bedeuten, dass Sie ein besseres Verständnis dafür erhalten, wie das Thema als Ganzes behandelt wird. Wird der Datenschutz beispielsweise nur in einem winzigen Fußzeilenlink erwähnt oder hat das Unternehmen einen ganzen Abschnitt dafür?
Es ist auch ein gutes Zeichen, wenn Unternehmen eine einfache Sprache verwenden, um Kunden zu helfen, die Datenschutzrichtlinien zu verstehen. Der Webbrowser-Anbieter DuckDuckGo sammelt oder speichert keine personenbezogenen Daten der Benutzer. Die Marke verwendet auch „Datenschutz, vereinfacht“ als Slogan und wird diesem Ideal mit einer verständlichen Aufschlüsselung der Richtlinien gerecht .
Diese Beispiele zeigen, wie Unternehmen darüber hinaus gehen können, um im Hinblick auf den Datenschutz offen und transparent zu sein. Andere Unternehmen verfolgen ähnliche Ansätze, und diese Maßnahmen können Ihnen helfen zu beurteilen, ob Sie einem Unternehmen Ihre Daten anvertrauen.
Lesen Sie die Datenschutzrichtlinien mit Absicht
Die beste Vorgehensweise besteht darin, eine Datenschutzrichtlinie gründlich zu lesen, bevor Sie ihr zustimmen. Für Menschen ohne juristischen Hintergrund ist dies jedoch oft eine abschreckende Aussicht.
Shane McNamee, Chief Privacy Officer von Avast, weist darauf hin: „Eine gute Datenschutzrichtlinie sollte geschichtet sein. Sie sollte nicht eine Wand aus undifferenziertem Text sein. Wenn es keine Navigationshilfen gibt, ist das eine rote Flagge.“
Eine seiner Empfehlungen ist, sich auf die Teile einer Datenschutzrichtlinie zu konzentrieren, die Sie für am wichtigsten halten, sei es die Datenerhebung, die Speicherfristen oder etwas anderes.
Sie können auch die Suchfunktion Ihres Browsers verwenden, um interessante Phrasen zu finden, dh Windows-Benutzer können eine bestimmte Phrase wie "von uns gesammelte Informationen" finden, indem sie diese in die Suchleiste eingeben, die nach Drücken von Strg + F angezeigt wird.
Nehmen Sie sich genügend Zeit, um die Datenschutzrichtlinie durchzugehen und die möglichen Auswirkungen der Prozesse eines Unternehmens zu verstehen. Es gibt auch Tools, um Richtlinien auf mögliche Probleme zu überprüfen . Obwohl diese Ressourcen das Lesen eines Dokuments nicht ersetzen, könnten Sie sie wie ein zweites Augenpaar behandeln.
Polisis ist beispielsweise ein kostenloses Tool, das künstliche Intelligenz (KI) verwendet, um Benutzern dabei zu helfen, eine Datenbank mit Tausenden von Datenschutzrichtlinien zu durchsuchen und dann ihre positiven und möglicherweise besorgniserregenden Aspekte zu erfahren. Sie können eine Zusammenfassung der Praktiken eines Unternehmens lesen und sich mit bestimmten Themen befassen, wie z. B. Datenerfassung, Freigabe durch Dritte und Aufbewahrung.
Guard ist ein weiteres Tool, das mit KI entwickelt wurde. Es gibt Top-Sites wie Reddit und YouTube Briefnoten für ihre Datenschutzpraktiken und informiert die Benutzer über die größten damit verbundenen Datenschutzbedenken und darüber, ob der Dienst jemals unter Datenschutzskandale gelitten hat.
Seien Sie vorsichtig bei unklaren Details oder Zeitrahmen
Clubhouse, eine audiobasierte Social-Media-Plattform, wurde auf ihre Datenschutzrichtlinie hin überprüft. Die Leute beanstanden mehrere Elemente des Dokuments, hauptsächlich aufgrund mangelnder Klarheit.
Zum Beispiel hat das Unternehmen nicht angegeben, wie lange es Daten, einschließlich Audioaufnahmen, aufbewahrt.
Außerdem sammelt Clubhouse Telefonkontakte, „um Benutzern zu helfen, sich mit ihnen vertrauten Personen zu verbinden“. Dies wirft jedoch die Frage auf, ob das Unternehmen Daten von Personen sammelt, die seine Dienste nicht nutzen, und was das Unternehmen später mit diesen Informationen tun könnte.
Dem Unternehmen fehlten auch Angaben darüber, wie lange es Daten speichert, nachdem jemand die Nutzung von Clubhouse eingestellt hat. Darin heißt es lediglich, dass die Informationen „für einen angemessenen Zeitraum“ aufbewahrt werden. Es kann jedoch sehr unterschiedliche Vorstellungen darüber geben, was aus Sicht eines Unternehmens im Vergleich zu einem Benutzer sinnvoll ist.
Unspezifische Zeitrahmen geben Unternehmen mehr Freiheit beim Umgang mit Daten, die später zu Problemen führen könnten.
Informationen schaffen Bewusstsein
Sie werden auf viele Datenschutzrichtlinien stoßen, die mit verwirrendem juristischen Jargon gefüllt sind. Untersuchen Sie auch in diesen Fällen den Inhalt auf Einzelheiten, die Sie verstehen, und achten Sie auf vage Informationen.
Indem Sie diese Dinge tun und sich die Grundlagen aller geltenden Datenschutzgesetze in Ihrem Bundesstaat oder Land aneignen, werden Sie ausgezeichnete Fortschritte auf dem Weg zu einem informierteren Internetnutzer machen.